Ihr Computer begeht möglicherweise Straftaten. Während Sie dies lesen, könnte Ihr Computer Teil eines geheimen Netzwerks sein, das darauf ausgelegt ist, Websites zum Absturz zu bringen oder Posteingänge mit Spam zu überfluten. Wenn die Behörden diese Angriffe auf Ihre IP-Adresse zurückführen, könnten Sie die Nase vorn haben. Sie sind nicht schuld, aber die Konsequenzen sind real.
Ob man es nun eine Zombie-Armee oder ein Botnet nennt, das Geschäftsmodell ist räuberisch. Millionen von PCs sind unter die Kontrolle böswilliger Hacker oder Cracker geraten. Sie nutzen Social Engineering und technische Exploits, um Sie zum Herunterladen von Malware zu verleiten. Nach der Ausführung ist Ihr Computer gefährdet.
Was passiert, wenn Ihr Computer zum Zombie wird?
Zombie-Anwendungen ermöglichen Crackern Fernzugriff. Sie nutzen normalerweise eine Sicherheitslücke aus oder erstellen eine Hintertür. Sobald die Verbindung hergestellt ist, kontrolliert der Angreifer Ihren Computer.
Einige Botnetze ermöglichen eine vollständige Fernsteuerung. Andere zielen auf Ihre Daten ab. Sie schauen sich private Informationen an. Identitätsdiebstahl wird möglich.
Häufige Botnet-Verbrechen: Spam und DDoS
Die Spam-Verteilung ist einer der häufigsten Verwendungszwecke. Laut MessageLabs von Symantec wurden im Februar 2009 allein über das Cutwail-Botnetz 6,5 Prozent aller Spam-Mails versendet. Die Computer unschuldiger Opfer versenden weltweit Millionen von Nachrichten.
Eine weitere wichtige Anwendung ist der Distributed-Denial-of-Service-Angriff (DDoS ).
Der Prozess ist spezifisch:
1. Der Cracker baut ein großes Botnetz auf.
2. Opfer führen Malware aus.
3. Der Angreifer plant einen Angriff auf einen Zielserver zu einem bestimmten Zeitpunkt.
4. Alle Botnet-Computer senden gleichzeitig Nachrichten.
Der plötzliche Verkehrsansturm macht den Server instabil. Es bringt die Seite zum Absturz. Ziele sind häufig hochkarätige Websites wie CNN und Yahoo.
Wiederherstellung nach einem Botnet-Angriff

Die Zombie-Diagnose und die nukleare Option
Botnet-Controller sind rücksichtslos. Ihre Malware jagt aktiv Ihre Antiviren- und Spyware-Tools und deaktiviert sie. Wenn Ihr PC ohne ein Dutzend geöffneter Apps langsam startet, liegt ein Problem vor. Es ist ein Zombie.
Sie könnten versuchen, Sicherheitsseiten nur zu besuchen, um Fehlerseiten zu erhalten oder den Zugriff zu verweigern. Das ist der entscheidende Beweis. Die Malware blockiert Ihren Fluchtweg.
Das Aufräumen ist schmerzhaft. Die einzige todsichere Lösung ist eine vollständige Systemlöschung. Aus Backup wiederherstellen. Wenn Sie nicht regelmäßig Daten sichern, setzen Sie Ihre Daten aufs Spiel. Ein katastrophaler Misserfolg steht bevor.
Wenn das Löschen im Moment zu extrem ist, versuchen Sie es mit der Firewall-Methode. Es ist riskant, aber einen Blick wert. Stellen Sie Ihre persönliche Firewall auf maximale Sicherheit ein. Erzwingen Sie Benachrichtigungen für jede App, die einen Internetzugang sucht. Neustart.
Beobachten Sie den Verkehr. Schreiben Sie jeden unbekannten Vorgang auf. Wenn eine App, die Sie nicht gestartet haben, um Zugriff bittet, verweigern Sie diesen. Wiederholte Anfragen aus derselben Quelle? Das ist Ihr Zombie-Host.
Recherchieren Sie die Datei. Finden Sie jede zugehörige Datei auf Ihrem Laufwerk. Löschen Sie sie alle. Eine Malware rekrutiert oft andere. Möglicherweise müssen Sie diesen Vorgang wiederholen. Es ist langweilig. Sie könnten versehentlich eine Systemdatei löschen. Möglicherweise übersehen Sie ein verstecktes Rootkit.
Es ist besser, das System mit Atomwaffen zu zerstören.
Vorbeugung ist billiger als Reparatur
Niemand genießt es, aus einem Backup wiederherzustellen. Es ist besser, die Infektion zu stoppen, bevor sie beginnt.
Sichern Sie Ihr Heim- oder Büronetzwerk. Verwenden Sie verschlüsselte Passwörter. Installieren Sie eine Firewall. Überwachen Sie den Verkehr. Verwenden Sie zuverlässige Antivirensoftware. Kommerziell oder kostenlos, es ist weniger wichtig als die Nutzung überhaupt.
Stöbern Sie sorgfältig. Klicken Sie nicht auf zufällige Links. Wenn ein Popup-Fenster mit der Meldung erscheint, dass Ihr PC infiziert sei und gescannt werden müsse, schließen Sie es. Es ist ein Betrug. Durch Klicken wird die Schadsoftware installiert.
E-Mail ist ein weiterer Vektor. Vermeiden Sie Hyperlinks in unerwünschten Nachrichten. Wenn Sie eine E-Mail von einer Bank erhalten, die Sie nicht nutzen, ignorieren Sie diese. Es ist Phishing. Fallen Sie nicht auf den Betrug „Riesige Gewinne ohne Investition“ herein.
Auch soziale Netzwerke sind Fallen. Informieren Sie sich vor der Installation von Facebook-Apps darüber. Bei einigen handelt es sich lediglich um getarnte Malware.
Halten Sie sich von schäbigen Websites fern. Die drei Ps: Raubkopien, Passwörter, Pornos. Das sind die schlechten Viertel des Internets. Ein Besuch lädt zum Cracken ein. Ihr Browser wird Sie warnen. Hören. Ein gehackter Computer ist den Inhalt nicht wert.
Bleiben Sie wachsam. Vermeiden Sie den Reparaturvorgang.
Mehr ist nicht immer besser
Widerstehen Sie dem Drang, mehrere Antivirenprogramme zu installieren. Sie sind ressourcenintensiv. Sie verlangsamen Ihr System. Sie kämpfen gegeneinander. Stabilität sinkt.
Wählen Sie eine aus. Bleib dabei.
Wohin von hier aus?
Wenn Sie es bis hierher geschafft haben, wissen Sie, wie ein Botnetz in freier Wildbahn aussieht. Sie wissen, warum Ihr Computer möglicherweise träge ist oder unerwünschte Spam-Mails sendet. Aber die Kenntnis der Theorie hilft nicht immer beim Aufräumen. Hier beginnt die eigentliche Arbeit.
Weitere Informationen zu den Mechanismen dieser Bedrohungen finden Sie in den entsprechenden Leitfäden zur Verbreitung von Computerviren und zur Art und Weise, wie Firewalls versuchen, sie zu stoppen. Wenn Sie verstehen, wie Webserver den Datenverkehr verarbeiten oder wie Hacker vorgehen, erhalten Sie einen Kontext für die Angriffe, die auf Ihrem lokalen Computer stattfinden. Wenn Sie sich für die Psychologie hinter dem Code interessieren, erfahren Sie im Artikel über Zombie-Computer, warum ein Gerät auch dann ferngesteuert bleibt, wenn der ursprüngliche Infektionsvektor verschwunden ist.
Und lassen Sie uns den historischen Kontext nicht außer Acht lassen. Ein Rückblick auf die 10 schlimmsten Computerviren aller Zeiten zeigt, dass die Tools sich zwar ändern, die Absicht jedoch dieselbe bleibt: Störung und Profit. Sie können auch Ihr Wissen über die Grundlagen der Computersicherheit abfragen, um herauszufinden, wo Ihre blinden Flecken liegen könnten.
Ressourcen für Neugierige
Wenn Sie Fakten überprüfen oder sich eingehender mit bestimmten Bedrohungen befassen müssen, ist es wichtig, zuverlässige Quellen zu haben. Der Sicherheitsblog von Symantec ist ein guter Ort, um neue Trends zu verfolgen. Das Google-Verzeichnis für Vireninformationen ist zwar in seiner Struktur veraltet, weist aber immer noch auf grundlegende Ressourcen hin.
Für diejenigen, die sich die Hände schmutzig machen möchten, bietet der Abschnitt „Ressourcen für Computerviren“ technische Dokumentation und Community-Diskussionen. Es ist leicht, vom Lärm im Internet überwältigt zu werden. Bleiben Sie bei etablierten Namen. Bleiben Sie bei den Fakten.
Die Menschen hinter dem Kodex
Ohne die Forscher und Autoren, die die einzelnen Teile zusammengefügt haben, gäbe es diese Aufschlüsselung nicht. Steve Blass von NetworkWorld hat ausführlich über das Entfernen von Botnet-Apps geschrieben und dabei die chaotische Realität der Bereinigung hervorgehoben. David Dittrich hat den Lebenszyklus von Bots nachgezeichnet und gezeigt, dass Vorbeugen immer billiger ist als Heilen.
Jordan Robertson von AP News stellte die Checkliste zur Verfügung, was zu tun ist, wenn Ihr Computer infiziert ist. Es ist ein praktischer Rat. Kein Flaum. Nur Schritte.
Der Ducktoes Computer Repair and Spyware Blog hat die menschliche Seite des Problems erfasst. „Fühlst du dich wie ein Zombie?“ es fragte. Der Ton war nachvollziehbar. Angst verkauft sich, aber Verständnis schafft Vertrauen.
MessageLabs Intelligence lieferte die Daten, die die Behauptungen zum Spam-Volumen und zur Bot-Aktivität untermauern. Ohne diese Intelligenz sind diese Artikel nur Meinungen.
Computer Knowledge bot eine klare Definition dessen, was ein Botnetz eigentlich ist. Es ist nicht nur ein Virus. Es ist ein Netzwerk. Ein Netzwerk zur Fernsteuerung.
Wohin gehst du als nächstes? Sie überprüfen Ihr System. Sie aktualisieren Ihre Definitionen. Bleiben Sie wachsam. Die Landschaft verändert sich jeden Tag. Die Bots passen sich an. Und man muss sich an sie anpassen.




















